Skip to content

Black Hat 2026: turvatarnijad lõimivad tehisintellekti agente töövoogudesse, mitte enam pelgalt kaaspiloote

Lühidalt: Black Hat 2026 konverentsil nihutavad tarnijad nagu ArmorCode, Cribl, CommVault, SOCRadar ja Arctic Wolf tehisintellekti funktsioonid pelgast kaaspiloodist operatiivselt lõimitud agentideks, mis tegelevad ründeteede analüüsi, taastamise valideerimise, identiteediriski haldamise ja koondatud küberkerksuse pakkumistega.

Black Hat 2026 konverentsil nihkub fookus pelgalt tehisintellekti-assistentidelt operatiivselt lõimitud agentidele, mis seavad ründeteed tähtsuse järjekorda, karastavad taastamisprotsesse ning koondavad identiteediriske. Mitu tarnijat tutvustasid selleks konkreetseid uusi tootefunktsioone.

CSO Online’i andmetel näitab tänavune Black Hat nihet pelgalt tehisintellekti-kaaspilootidelt agentide suunas, mis on sügavalt lõimitud operatiivsetesse turbetöövoogudesse. ArmorCode täiendab oma Agentic Control Plane’i nelja uue Anya-AI agendi ning täiustatud Context Risk Graph funktsioonidega. Need peaksid seadma turvanõrkused tähtsuse järjekorda mitte enam CVE-de toore arvu, vaid tegeliku ärilise riski põhjal – kasutades ründeteede analüüsi, võrgu ligipääsetavuse kaardistamist, paigahalduse lõimimist ning tuge kompenseerivatele kontrollidele nagu WAF-id ja EDR-platvormid. Agendid peaksid kontrollima ärakasutatavust, soovitama leevendusmeetmeid, hindama pilvekeskkonna eksponeeritust ja korraldama paikade juurutamist, kusjuures jagatud turvakontekst peaks vähendama üleliigset tehisintellektianalüüsi ja tegevuskulusid.

Cribl tutvustas uut tehisintellekti jälgitavuse rakendust, mis annab ülevaate tehisintellekti mudelite kasutusest, tokenite tarbimisest, kuludest ja tundlike andmete võimalikust eksponeeritusest – tuginedes juba olemasolevatele telemeetriaandmetele. CardinalOpsi ülevõtmise kaudu laiendati ka tuvastustehnika võimekust: tuvastusreeglid kaardistatakse MITRE ATT&CK raamistikule, tuvastatakse katvuslüngad ning rakendatakse tehisintellektipõhiseid töövooge. Uued voopõhised tuvastused peaksid tuvastama kõrge usaldusväärsusega ohud otse liikuvas telemeetrias, ilma et oleks vaja täiendavat andmeplatvormi.

CommVault teatas oma Threat Scani ja Google Threat Intelligence’i vahelisest integratsioonist, et tuvastada küberrünnakute järel puhtaid taastepunkte. Google’i ohuandmed kombineeritakse CommVaulti varukoopiate valideerimise töövoogudega; uus reaalajas failiräside kogumine võimaldab taastepunkte võrrelda ohuindikaatoritega juba varundamise ajal. Tarnija sõnul peaks see mitmeastmeline lähenemine võimaldama klientidel taastepunkte kiiremini valideerida enne põhjalikumat pahavara- või kohtuekspertiisi analüüsi ning tugevdama tehisintellektipõhist sünteetilise taastamise funktsiooni. Kättesaadavus on oodata lähikuudel.

SOCRadar toob oma laiendatud ohuluure (XTI) platvormile identiteedikeskse lahenduse People Intelligence. Funktsioon koondab kompromiteeritud kasutajaandmed, varastajate logid, isikuandmed, ründajate telemeetria ja muud väliste identiteedieksponeeringute andmed ühtsetesse analüütikuprofiilidesse – uurijad saavad seeläbi identiteediriske tähtsuse järjekorda seada, ilma et oleks vaja siduda sisemisi HR- ja IAM-süsteeme. Automatiseeritud riskihindamine ja koondatud identiteedikontekst peaksid vähendama uurimiste käigus vajaliku käsitsi korrelatsiooni mahtu.

Arctic Wolf tutvustas koondpakendit Cyber Resilience, mis ühendab hallatava tuvastuse ja reageerimise (MDR), eksponeerituse haldamise, lõpp-punktide kaitse, intsidentidele reageerimise ning kuni 3 miljoni USA dollari suuruse garantiihüvitise ühte paketti. Pakend on kohe saadaval Arctic Wolfi ja tema partnerite ökosüsteemi kaudu.


Allikas: www.csoonline.com · Avaldatud 4. august 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 poolt.

Share on: